Entrar em Contato

Programa do Curso

Fundamentos da Soberania da VPN

  • Por que as VPNs comerciais registram metadados e atendem a solicitações legais.
  • OpenVPN: maduro, rico em recursos, com flexibilidade TAP/TUN.
  • WireGuard: moderno, minimalista, criptografia de alto desempenho.
  • Escolhendo o protocolo certo para o seu modelo de ameaça.

Implantação do OpenVPN

  • Instalação do OpenVPN com PKI Easy-RSA.
  • Configuração do servidor: cifra, HMAC, TLS-auth e topologia.
  • Geração e distribuição da configuração do cliente.
  • Gerenciamento de revogação e CRL.

Implantação do WireGuard

  • Instalação do módulo do kernel e ferramentas do WireGuard.
  • Geração de chaves e configuração dos pares.
  • Gerenciamento de unidades systemd e wg-quick.
  • Topologias mesh ponto-a-ponto (site-to-site) e viajantes frequentes (road warriors).

Autenticação e Autorização

  • Autenticação baseada em certificados com o OpenVPN.
  • Integração com backends LDAP e RADIUS.
  • Autenticação de dois fatores (2FA) com plugins TOTP.
  • Listas de controle de acesso e alocação de IP por usuário.

Roteamento e Projeto de Rede

  • Roteamento full tunnel versus split tunnel.
  • Configuração de rotas push, DNS e WINS.
  • NAT e mascaramento para tráfego de saída (egress).
  • Roteamento baseado em políticas e Multi-WAN.

Desempenho e Escalabilidade

  • Benchmarks de throughput comparando WireGuard e OpenVPN.
  • Otimização multicore e bypass do kernel.
  • Balanceamento de carga entre múltiplos servidores de VPN.
  • Proteção contra DDoS e limite de taxa de conexão.

Monitoramento e Manutenção

  • Registro de conexões e contabilidade de banda.
  • Integração com Syslog e Prometheus exporter.
  • Renovação automatizada de certificados e alertas de expiração.
  • Recuperação de desastres e backup de configurações.

Requisitos

  • Conhecimentos intermediários de rede e administração de firewall no Linux.
  • Compreensão de PKI, certificados e protocolos de criptografia.
  • Familiaridade com roteamento, NAT e encaminhamento de IP.

Público-Alvo

  • Administradores de rede que substituem serviços de VPN comerciais.
  • Equipes de trabalho remoto que necessitam de acesso seguro e soberano.
  • Organizações em regiões com bloqueio ou vigilância de VPN.
 14 Horas

Número de participantes


Preço por participante

Próximas Formações Provisórias

Categorias Relacionadas